共26页: 上一页 1 2 3 4 5 6 7 8 9 下一页 末页 

2019年4月23日

asp.net core系列 59 Ocelot 构建基础项目示例

摘要: 一.入门概述 从这篇开始探讨Ocelot,Ocelot是一个.NET API网关,仅适用于.NET Core,用于.NET面向微服务/服务的架构中。当客户端(web站点、ios、 app 等)访问web api时,需要先统一入口点进入Ocelot网关(Ocelot可以做很多事情例如路由,身份验证,服阅读全文

posted @ 2019-04-23 14:55 花阴偷移 阅读(635) 评论(5) 编辑

2019年4月19日

asp.net core系列 58 IS4 基于浏览器的JavaScript客户端应用程序

摘要: 一. 概述 本篇探讨使用"基于浏览器的JavaScript客户端应用程序"。与上篇实现功能一样,只不过这篇使用JavaScript作为客户端程序,而非core mvc的后台代码HttpClient实现。 功能一样:用户首先要登录IdentityServer站点,再使用IdentityServer发出阅读全文

posted @ 2019-04-19 14:17 花阴偷移 阅读(353) 评论(3) 编辑

2019年4月18日

asp.net core系列 57 IS4 使用混合流(OIDC+OAuth2.0)添加API访问

摘要: 一.概述 在上篇中,探讨了交互式用户身份验证,使用的是OIDC协议。 在之前篇中对API访问使用的是OAuth2.0协议。这篇把这两个部分放在一起,OpenID Connect和OAuth 2.0组合的优点在于:可以使用单个协议和令牌服务,进行单次交换来实现这两者。 上篇中使用了OpenID Con阅读全文

posted @ 2019-04-18 14:49 花阴偷移 阅读(414) 评论(0) 编辑

2019年4月17日

asp.net core系列 56 IS4使用OpenID Connect添加用户认证

摘要: 一.概述 在前二篇中讲到了客户端授权的二种方式: GrantTypes.ClientCredentials凭据授权和GrantTypes.ResourceOwnerPassword密码授权,都是OAuth2.0协议。本篇使用OpenID Connect添加用户认证,客户端授权是GrantTypes.阅读全文

posted @ 2019-04-17 14:53 花阴偷移 阅读(377) 评论(0) 编辑

2019年4月15日

asp.net core系列 55 IS4使用Identity密码保护API

摘要: 一.概述 OAuth 2.0资源(web api)所有者密码授权,允许客户端(Client项目)向令牌服务(IdentityServer项目)发送用户名和密码,并获取代表该用户的访问令牌。在官方文档中讲到:规范通常建议不要使用“资源所有者密码授权”。当用户进行身份验证并请求访问令牌时,使用一个交互式阅读全文

posted @ 2019-04-15 10:25 花阴偷移 阅读(419) 评论(3) 编辑

2019年4月12日

asp.net core系列 55 IS4结合Identity密码保护API

摘要: 一.概述 OAuth 2.资源所有者密码授权允许客户端(Client项目)向令牌服务(IdentityServer项目)发送用户名和密码,并获取代表该用户的访问令牌。本篇将IS4结合asp.net core Identity实现密码保护API的简单示例。关于asp.net core Identity阅读全文

posted @ 2019-04-12 15:20 花阴偷移 阅读(82) 评论(0) 编辑

asp.net core系列 54 IS4用客户端凭据保护API

摘要: 一. 概述 本篇开始进入IS4实战学习,从第一个示例开始,该示例是 “使用客户端凭据保护API”,这是使用IdentityServer保护api的最基本场景。该示例涉及到三个项目包括:IdentityServer项目、API项目、Client项目,都有自己的宿主,为了方便开发,放在了一个解决方案下(阅读全文

posted @ 2019-04-12 09:22 花阴偷移 阅读(517) 评论(5) 编辑

2019年4月11日

asp.net core系列 53 IdentityServer4 (IS4)介绍

摘要: 一.概述 在物理层之间相互通信必须保护资源,需要实现身份验证和授权,通常针对同一个用户存储。对于资源安全设计包括二个部分,一个是认证,一个是API访问。 1 认证 认证是指:应用程序需要知道当前用户的身份时,需要进行身份验证,确定用户是否有效。最常见的身份验证协议是SAML2p,WS-Federat阅读全文

posted @ 2019-04-11 09:05 花阴偷移 阅读(489) 评论(1) 编辑

2019年4月10日

asp.net core系列 52 Identity 其它关注点

摘要: 一.登录分析 在使用identity身份验证登录时,在login中调用的方法是: 跟踪查看源码,源码下载https://github.com/aspnet/AspNetCore/releases 这里有core源码的不同版本,在vs 2017下只能加载2.2及以下的版本。 下面是登录的大概步骤: (阅读全文

posted @ 2019-04-10 09:58 花阴偷移 阅读(172) 评论(0) 编辑

2019年4月9日

asp.net core系列 51 Identity 授权(下)

摘要: 1.6 基于资源的授权 前面二篇中,熟悉了五种授权方式(对于上篇讲的策略授权,还有IAuthorizationPolicyProvider的自定义授权策略提供程序没有讲,后面再补充)。本篇讲的授权方式不是一种全新的授权方式,而是授权应用场景的灵活控制。 基于资源的授权是控制在 razor pages阅读全文

posted @ 2019-04-09 12:03 花阴偷移 阅读(478) 评论(5) 编辑

共26页: 上一页 1 2 3 4 5 6 7 8 9 下一页 末页 

导航

公告